Плохие новости для киберпреступников

Опубликовано: 15 мая 2015 г., пятница

Организации сферы финансовых услуг начинают активно использовать специальные технологии для борьбы с преступлениями, связанными с хищением и последующим использованием персональных данных.

Программное обеспечение для голосовой биометрии, способное по голосу звонящего определить факт подмены личности, уже активно внедряется по всему миру — например, в банках и в других крупных организациях, чью деятельность поддерживают центры обработки звонков («колл–центры»).

Тем временем силами таких компаний, как Agnitio и ValidSoft, разработаны и системы повышенной точности, способные определить разницу в звучании голосов близнецов и подтвердить личность звонящего даже в самых непростых условиях, когда мобильная связь осложнена различными шумами и помехами. Такие системы используются в крупных финансовых структурах (например, в банковской группе Barclays) для защиты от преступлений, связанных с использованием персональных данных.

«Получить точные данные, касающиеся внутренней деятельности предприятий сферы финансовых услуг, довольно сложно. Тем не менее, согласно оценкам Бюро юридической статистики США, за 2012 год от хищений и последующего использования персональных данных пострадало 16,6 млн человек, а финансовый ущерб составил 24,7 млрд долларов США» — говорит Эндрю Хамбер (Andrew Humber), старший директор службы маркетинговых коммуникаций компании Agnitio.

В 2013 году, согласно данным исследовательской компании Javelin Strategy & Research, количество пострадавших от аналогичных преступлений превысило 13 млн человек. Пэт Кэррол (Pat Carroll), основатель и председатель компании ValidSoft, считает, что в 2015 году ситуация ухудшится. Одной из предпосылок для такого предположения стало значительное увеличение количества случаев компрометации данных в крупных организациях в 2014 году.

Проблема традиционных систем информационной безопасности (ИБ) заключается в том, что после того, как преступник завладел персональными данными своей жертвы, он может сравнительно легко использовать эти данные в Интернете. Персональные данные, на которые опирается большая часть систем ИБ: адрес электронной почты, номер телефона или пароль, — зачастую бывают легко доступны для злоумышленников. Эта проблема решается с помощью технологий голосовой биометрии — как известно, человеческий голос подделать практически невозможно.

«Измеряются параметры звуков, производимых более чем 30 частями речевого тракта» — говорит Эндрю Хамбер. Звуки, формируемые ртом, носом, горлом конкретного человека имеют настолько уникальный характер, что с помощью систем голосовой биометрии можно не просто осуществлять точную идентификацию, но и делать это в самых сложных условиях — не помешают ни плохая телефонная связь, ни сильная простуда говорящего. Чтобы еще больше повысить надежность этой технологии, операторы центров обработки звонков могут использовать три разновидности методов идентификации на базе голосовой биометрии.

«Текстовая» идентификация предполагает, что пользователь должен повторить определенную фразу, которая сравнивается с предыдущими записям в базе данных. «Нетекстовая» идентификация заключается в том, что система сравнивает обычную речь — например, те общие фразы, что произносятся в течение первых секунд звонка в банк — с гораздо большей коллекцией записей. Наконец, для обеспечения наивысшего уровня безопасности можно использовать метод «диалоговой» идентификации. Он состоит в том, что пользователь по запросу системы интерактивного голосового меню (Interactive Voice Response, IVR) подтверждает свою личность с помощью специальной фразы — например, одноразового пароля, предварительно отправленного на его телефон. По мнению экспертов в области ИБ, комбинация пароля и данных голосовой биометрии практически не поддается взлому. Кроме того, использование технологий голосовой биометрии позволяет банкам и другим провайдерам услуг использовать «черный» список голосов, включающий в себя идентификационные данные голосов известных мошенников.

Если система по каким–то причинам (например, из–за неполадок на телефонной линии) не может подтвердить личность пользователя, то всегда можно переключиться на традиционные методы — например, на «обратный звонок», когда операторы центра обработки звонков сами перезванивают на номер пользователя. Все это представляет собой большую проблему для злоумышленников. Вместе с тем список преимуществ данной технологии не заканчивается на противодействии мошенничеству. Подтверждение личности становится важной задачей для решения все большего числа повседневных проблем, от использования разнообразных интернет–услуг до взаимодействия с государственными службами.

Например, Налоговая служба Новой Зеландии воспользовалась возможностями технологий голосовой биометрии, чтобы облегчить гражданам доступ к системам самообслуживания. «Перед Налоговой службой стояла задача привести свои информационные системы в соответствие постоянно растущему объему телефонного трафика к своим контакт–центрам. Этот трафик во многом состоял из простых, но требующих много времени для обработки звонков, причем звонки часто отличались не очень хорошим качеством связи,— поясняет Джаред Мортлок (Jared Mortlock), менеджер сервисной службы. — Уникальность данных голосовой биометрии, а также то, что эти данные нельзя удалить, потерять, подделать или забыть, — вот основные аспекты, обеспечивающие данному решению преимущества перед традиционными системами верификации, построенными на технологиях баз знаний (knowledge–based) или сочетания идентификатора и пароля пользователя».

Упомянутый сервис голосовой идентификации («Voice ID») был запущен в январе 2012 года. Сегодня с его помощью регистрируется около 60% пользователей, звонящих в Налоговую службу Новой Зеландии. «В системе голосовой идентификации у зарегистрировано уже более 1,35 млн пользователей, — говорит Мортлок. — Это означает, что Налоговая служба Новой Зеландии имеет самое большое в мире (по отношению к общей численности населения) количество учетных записей системы голосовой идентификации». А Пэт Кэррол из компании ValidSoft полагает, что это только начало: «Использование биометрических возможностей в устройствах фирмы Apple, а также недавние заявления компаний MasterCard и Visa о необходимости внедрения технологий биометрии, — хорошие новости, демонстрирующие, что биометрия выходит на массовый рынок. Ее повсеместное внедрение вполне может стать важным, долгосрочным фактором борьбы с интернет–мошенничеством».

Источник: thenetwork.cisco.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В сети T–mobile будут идентифицировать по голосу

В сети T–mobile будет применяться решение Nuance Vocal Password, которое точно будет идентифицировать потребителя. Голосовой пароль будет использоваться в точках продаж и в сотовой сети для подтверждению платежей и информировании об изменении баланса счета. подробнее »

Незачем грабить банк, если есть лотерея

Эдди Типтон – бывший начальник службы безопасности Ассоциации лотерей США был признан виновным в мошенничестве в связи с фиксацией одного джекпота в городе Де–Мойн. дальше »

В Испании внедряют схему моментального возврата НДС на карту покупателя

Возврат НДС на банковскую карту позволит увеличить расходы туристов из стран, не входящих в состав ЕС, на 15%. К такому выводу пришли эксперты компании Global Blue, мирового лидера в сфере tax free. дальше »

Банк Уралсиб выпустил комплект банковских карт для путешественников — «Весь мир»

Комплект включает две карты: American Express Premier «Весь мир» и World MasterCard Black Edition «Весь мир». дальше »

Компьютерные риски будут под контролем

С апреля 2016 года все государственные предприятия и организации Швеции будут обязаны информировать Ведомство гражданской обороны и чрезвычайных ситуаций (MSB) об инцидентах связанных с компьютерной безопасностью. дальше »

Хакеры из России атакуют греческие банки

Киберпреступники требовали выкуп у банков в биткоинах, эквивалентный 20 тыс. евро, грозясь в противном случае парализовать работу коммуникаций указанных банков. дальше »

Глобальный рынок банкоматов вырастет до 24,92 млрд долларов к 2022 году

Глобальный рынок банкоматов достигнет через семь лет, к 2022 году, объема в 24,92 млрд долларов США, считают эксперты компании Grand View Research. дальше »

Wal–Mart внедряет собственную систему мобильных платежей

Крупнейший ритейлер США Wal–Mart запускает собственную мобильную платежную систему Wal–Mart Pay для оплаты покупок с помощью смартфонов и планшетов. дальше »

Приорбанк ввел систему распознавания клиентов в контакт–центре по голосу

В ноябре Приорбанк (Беларусь) запустил инновационный сервис подтверждения личности по голосу «Голосовая биометрия», который не имеет аналогов в стране. дальше »

Ботнет Dorkbot ликвидирован при участии ESET

Успешно осуществлена операция по ликвидации ботнета Dorkbot компанией ESET совместно с польским CERT, Microsoft, а также правоохранительными органами нескольких стран. дальше »

Самой красивой платежной картой Польши стала кредитка от банка Millennium

Кредитная карта Millennium Alfa от польского банка Millennium была названа самой красивой платежной картой Польши – соответствующий конкурс прошел в рамках конференции Central European Electronic Card 2015 («Электронные карты Центральной Европы 2015»). дальше »